• Bitcoin Bitcoin BTC $88.416,72
    0.93%
  • Ethereum Ethereum ETH $1.625,70
    1.31%
  • Tether Tether USDT $1,00
    0.52%
  • XRP XRP $2,10
    1.75%
  • BNB BNB $606,10
    0.16%
  • USDC USDC USDC $1,00
    0.03%
  • Solana Solana SOL $139,61
    0.62%
  • TRON TRON TRX $0,25
    1.39%
  • Dogecoin Dogecoin DOGE $0,16
    1.05%
  • Cardano Cardano ADA $0,63
    1.77%
  • Lido Staked ETH STETH $1.622,85
    1.33%
  • Wrapped Bitcoin Wrapped Bitcoin WBTC $87.923,05
    1.4%
  • UNUS SED LEO LEO $9,16
    2.73%
  • Chainlink Chainlink LINK $13,33
    1.99%
  • Toncoin TON $2,93
    3.74%
  • Avalanche AVAX $20,26
    2.66%
  • Stellar Stellar XLM $0,25
    4.8%
  • Shiba Inu Shiba Inu SHIB $0,00
    1.4%
  • Hedera Hedera HBAR $0,17
    0.2%
  • Sui Sui SUI $2,31
    2.75%
  • Mantra OM $0,63
    9.05%
  • Dai DAI $1,00
    0.27%
  • Bitcoin Cash Bitcoin Cash BCH $347,86
    1.55%
  • Litecoin Litecoin LTC $79,94
    1.22%
  • Polkadot Polkadot DOT $3,77
    4.85%
  • Ethena USDe Ethena USDe USDE $1,00
    0.01%
  • Bitcoin BEP2 BTCB $88.226,21
    0.96%
  • Bitget Token BGB $4,45
    0.55%
  • Wrapped ETH Wrapped ETH WETH $1.630,40
    1.6%
  • Hyperliquid Hyperliquid HYPE $18,28
    0.65%
  • Pi PI $0,63
    0.91%
  • Monero Monero XMR $217,40
    0.49%
  • OKB OKB OKB $50,91
    0.28%
  • Uniswap Uniswap UNI $5,37
    1.81%
  • Pepe Pepe PEPE $0,00
    3.09%
  • Aptos Aptos APT $4,85
    7.03%
  • Ondo Ondo ONDO $0,86
    3.24%
  • Near Protocol NEAR $2,20
    5.03%
  • Mantle Mantle MNT $0,66
    1.18%
  • Internet Computer Internet Computer ICP $4,69
    6.07%
  • Cronos CRO $0,08
    2.11%
  • Ethereum Classic Ethereum Classic ETC $15,64
    3.59%
  • Aave Aave AAVE $147,53
    1.35%
  • First Digital USD First Digital USD FDUSD $1,00
    -0%
  • GateToken GT $23,19
    0.45%
  • POL (prev. MATIC) POL (prev. MATIC) POL $0,22
    11.25%
  • VeChain VeChain VET $0,02
    3.36%
  • Bittensor Bittensor TAO $325,32
    0.93%
  • Cosmos Cosmos ATOM $4,09
    4.59%
  • Ethena Ethena ENA $0,29
    2.38%
  • Kaspa Kaspa KAS $0,09
    7.25%
  • Render RENDER $4,37
    2.64%
  • Trump Official Trump Official TRUMP $8,45
    1.44%
  • Filecoin Filecoin FIL $2,53
    5.78%
  • Algorand Algorand ALGO $0,19
    5%
  • Celestia Celestia TIA $2,54
    3.02%
  • DeXe DEXE $14,61
    4.93%
  • Arbitrum Arbitrum ARB $0,30
    4.04%
  • KuCoin Token KCS $9,95
    0.52%
  • Sonic (prev. FTM) S $0,48
    2.97%
  • Story IP $3,63
    2.55%
  • Maker Maker MKR $1.385,15
    1.52%
  • EOS EOS EOS $0,64
    2.25%
  • XDC Network XDC $0,07
    0.82%
  • Optimism OP $0,70
    4.29%
  • Artificial Superintelligence Alliance FET $0,59
    1.97%
  • Jupiter JUP $0,41
    1.19%
  • Wrapped BNB WBNB $630,12
    24.93%
  • Stacks STX $0,75
    5.46%
  • PayPal USD PYUSD $1,00
    0.01%
  • Worldcoin WLD $0,79
    0.57%
  • Usual USD USD0 $1,00
    0.01%
  • Four FORM $2,08
    0.31%
  • Bonk BONK $0,00
    0.92%
  • Tether Gold XAUT $3.479,87
    1.74%
  • Movement MOVE $0,24
    1.42%
  • Quant QNT $67,36
    0.01%
  • Theta Network THETA $0,63
    6.97%
  • The Graph The Graph GRT $0,08
    2.53%
  • Injective Injective INJ $8,55
    4.81%
  • Flare FLR $0,02
    2%
  • Sei SEI $0,18
    0.56%
  • Immutable X Immutable X IMX $0,46
    5.28%
  • PAX Gold PAX Gold PAXG $3.481,49
    1.89%
  • Nexo NEXO $1,06
    1.57%
  • Tezos XTZ $
    %
  • Curve DAO Token Curve DAO Token CRV $0,61
    2.39%
  • The Sandbox The Sandbox SAND $0,27
    4.68%
  • Lido DAO Lido DAO LDO $0,73
    2.53%
  • Kaia KAIA $0,11
    6.19%
  • Gala Gala GALA $0,02
    3.31%
  • Zcash ZEC $
    %
  • BitTorrent [New] BTTOLD $0,00
    0.79%
  • IOTA IOTA $0,17
    0.96%
  • Fartcoin FARTCOIN $1,06
    18.21%
  • PancakeSwap CAKE $1,95
    3.48%
  • Bitcoin SV BSV $29,28
    0.62%
  • JasmyCoin JASMY $0,01
    4.65%
  • Flow Flow FLOW $0,37
    1.45%
  • Jito JTO $
    %
  • Raydium Raydium RAY $2,34
    3.15%
  • Helium HNT $3,43
    2.2%
  • Onyxcoin XCN $0,02
    7.35%
  • FLOKI FLOKI $0,00
    1.86%
  • Decentraland Decentraland MANA $0,30
    5.93%
  • Telcoin TEL $0,01
    4.08%
Coinlabs Logo

Corea del Nord ruba miliardi in criptovalute

Tempo di lettura 4 min
Serena Bianchi
Di Serena Bianchi
Corea del Nord ruba miliardi in criptovalute

Il regime nordcoreano ha ulteriormente consolidato la propria posizione come principale minaccia per l'ecosistema crypto globale, orchestrando furti per un valore complessivo di 2,02 miliardi di dollari nel corso del 2025. Si tratta di un nuovo record che supera il precedente picco di 1,3 miliardi registrato l'anno scorso, portando il bottino complessivo accumulato da Pyongyang attraverso attacchi hacker a circa 6,75 miliardi di dollari in asset digitali. Secondo l'analisi pubblicata da Chainalysis, azienda specializzata nel tracciamento on-chain delle transazioni illecite, questo dato rappresenta quasi il 60% dei 3,4 miliardi di dollari totali sottratti nel settore crypto a livello mondiale nel 2025.

L'exploit più devastante dell'anno è stato senza dubbio l'attacco all'exchange Bybit, con sede a Dubai, che a febbraio ha subito il furto di circa 1,5 miliardi di dollari, prevalentemente in Ethereum (ETH). Il Secret Service statunitense ha confermato l'attribuzione dell'attacco agli hacker dell'élite governativa nordcoreana, un gruppo noto per la sua sofisticazione tecnica e per operare sotto la diretta supervisione del regime. L'incidente Bybit rappresenta uno dei più grandi furti nella storia delle criptovalute, evidenziando come anche piattaforme centralizzate (CEX) dotate di team di sicurezza professionali rimangano vulnerabili alla minaccia persistente rappresentata dagli attori statali.

Le Nazioni Unite e ricercatori indipendenti hanno documentato come la Corea del Nord, isolata dalle sanzioni internazionali e con rapporti diplomatici limitati a una manciata di nazioni, utilizzi sistematicamente i proventi degli attacchi crypto per finanziare i propri programmi nucleari e missilistici. A differenza di altri Stati che occasionalmente ricorrono al cybercrimine sponsorizzato, nessun paese ha sviluppato un'operazione paragonabile a quella nordcoreana in termini di scala e frequenza degli attacchi contro aziende globali.

La fondamentale vulnerabilità delle piattaforme crypto risiede nella natura irreversibile delle transazioni: una volta che gli hacker ottengono il controllo di un wallet, possono trasferire rapidamente i fondi senza possibilità di recupero

Il report di Chainalysis identifica un pattern preoccupante: parte significativa dei furti deriverebbe da hacker nordcoreani infiltrati come dipendenti remoti in aziende internazionali del settore tech e crypto. Questa tattica, sempre più diffusa, consente agli operatori di Pyongyang di ottenere accesso privilegiato alle infrastrutture interne, facilitando successivamente l'esfiltrazione di chiavi private e passkey necessarie per svuotare wallet aziendali. La strategia rappresenta un'evoluzione sofisticata rispetto agli attacchi puramente esterni, sfruttando la crescente tendenza al lavoro remoto nel settore tecnologico.

Matt Pearl, direttore dello Strategic Technologies Program presso il Center for Strategic and International Studies, sottolinea l'asimmetria del problema: "È estremamente difficile fermarli, perché sono in generale così isolati dal mondo e rappresentano uno stato canaglia a tutti gli effetti". Gli asset digitali offrono a Pyongyang un canale ideale per aggirare le sanzioni finanziarie tradizionali, dato che le criptovalute possono essere riciclate su scala industriale attraverso reti complesse di exchange decentralizzati (DEX), mixer e bridge cross-chain.

Documenti trapelati in passato hanno rivelato come la Corea del Nord abbia implementato alcune delle operazioni di riciclaggio internazionale più sofisticate al mondo. La natura pseudonima della blockchain e l'esistenza di protocolli privacy-focused rendono particolarmente complesso il tracciamento dei fondi sottratti, nonostante gli sforzi di società di analisi on-chain come Chainalysis, Elliptic e TRM Labs. Gli exchange centralizzati, che custodiscono enormi quantità di asset per conto dei propri utenti, rimangono obiettivi particolarmente appetibili proprio per la concentrazione di valore che rappresentano.

A differenza della finanza tradizionale, dove esistono meccanismi di reversibilità delle transazioni fraudolente e sistemi di protezione consolidati, l'architettura delle criptovalute privilegia l'immutabilità e la finalità delle operazioni. Una volta che una transazione viene confermata on-chain, non esiste autorità centrale in grado di annullarla, rendendo il recupero dei fondi estremamente problematico. Questa caratteristica fondamentale del design blockchain, concepita originariamente come garanzia di decentralizzazione e resistenza alla censura, si trasforma paradossalmente in una vulnerabilità quando sfruttata da attori malevoli ben organizzati.

Sebbene esistano casi isolati di hacker professionisti legati ad altri governi coinvolti in furti significativi – il Secret Service ha in passato collegato hacker governativi cinesi al furto di sussidi Covid statunitensi, mentre Stati Uniti e Regno Unito hanno accusato alcuni cybercriminali russi di legami con il Cremlino – nessuna operazione statale eguaglia la sistematicità e la scala di quella nordcoreana. Pearl osserva che, considerando come la Corea del Nord sia già soggetta a sanzioni estreme, restano pochi strumenti di deterrenza disponibili: "Ovviamente, gli strumenti tradizionali che abbiamo utilizzato non hanno funzionato. Continueremo a vedere questo fenomeno".

L'escalation dei furti crypto sponsorizzati da Pyongyang solleva interrogativi cruciali sulla sicurezza sistemica del settore e sulla necessità di standard più rigorosi per la custodia degli asset digitali. Mentre l'industria continua a dibattere su soluzioni come l'implementazione diffusa di wallet multi-firma, sistemi di time-lock e custody istituzionali certificate, il regime nordcoreano perfeziona costantemente le proprie tecniche di attacco e riciclaggio, rappresentando una minaccia persistente per l'intero ecosistema crypto globale.

Disclaimer

I contenuti di CoinLabs sono forniti esclusivamente a scopo informativo ed educativo e non costituiscono in alcun modo consulenza finanziaria o raccomandazioni di investimento; il mercato delle criptovalute comporta rischi significativi e si consiglia di consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.